Bezprzewodowy Internet Wi-Fi bardzo ułatwia nam życie. Dzięki niemu możemy szybko komunikować się i realizować transakcje w miejscach publicznych, takich jak restauracje, kawiarnie, hotele, centra handlowe, parki, a nawet samoloty. Mimo to, jak każda inna technologia, jest on narażony na ataki hakerów stwarzające zagrożenie zarówno dla urządzeń mobilnych jak i ich użytkowników.
Łatwym celem cyberprzestępców są w szczególności słabo zabezpieczone publiczne punkty dostępu do sieci Wi-Fi (tzw. hotspoty). Oto przykładowe sposoby atakowania użytkowników takich publicznych sieci[1]:
- Haker podłącza się między użytkownika a publiczny punkt dostępu do sieci Wi-Fi, aby przeprowadzić atak typu man-in-the-middle (ang. MITM, dosłownie człowiek w środku), który umożliwi mu szpiegowanie połączenia.
- Haker podszywa się pod działającą zgodnie z prawem sieć Wi-Fi, tworząc „złośliwego bliźniaka”, tj. fałszywą sieć, do której nieświadomie loguje się użytkownik, co umożliwia hakerowi śledzenie przesyłanych danych.
- Haker przechwytuje pakiety danych z niezaszyfrowanej sieci, z którą połączony jest użytkownik i odczytuje je np. za pomocą oprogramowania Wireshark. W ten sposób może uzyskać wskazówki dotyczące tożsamości, a następnie przeanalizować je i wykorzystać przeciwko użytkownikowi.
- Haker przechwytuje sesję w czasie rzeczywistym, odczytując pliki cookie przesyłane w jej trakcie na urządzenie użytkownika. Pozwala mu to uzyskać dostęp do kont prywatnych, na które zalogowany jest użytkownik. Ta metoda jest znana jako „sidejacking” (przechwytywania sesji internetowych).
- Haker dosłownie zagląda przez ramię użytkownika, przegląda ekran urządzenia i śledzi naciśnięcia klawiszy. W zatłoczonych miejscach łatwo jest w ten sposób „podsłuchać” połączenie.
Bezpieczne publiczne WiFi – porady na hakera
Oto kilka sposobów[2], które pomogą Wam zabezpieczyć się przed hakerami podczas korzystania z publicznych sieci WiFi:
- Łączenie się wyłącznie z zaufanymi sieciami publicznymi, unikanie przypadkowych sieci widocznych na liście połączeń Wi-Fi, np. w centrach handlowych lub parkach.
- Korzystanie tylko z tych stron internetowych, których adres zaczyna się od HTTPS (nie samego HTTP), co oznacza szyfrowaną transmisję danych między serwisem a użytkownikiem.
- Unikanie udostępniania zbyt wielu danych osobowych, takich jak adresy e-mail i numery telefonu, jeśli połączenie z siecią Wi-Fi wymaga ich podania. Lepiej w ogóle zrezygnować z połączenia niż ryzykować napływ niechcianych reklam, a nawet kradzież tożsamości.
- Unikanie publicznego współużytkowania plików i drukarek w publicznych sieciach Wi-Fi. Dotyczy to w jeszcze większym stopniu transakcji finansowych: bankowość elektroniczna za pośrednictwem niezabezpieczonych sieci Wi-Fi jest zaproszeniem hakerów do kradzieży przesyłanych danych.
- Korzystanie z wirtualnej sieci prywatnej (VPN) na urządzeniu mobilnym, co daje pewność, że dane przesyłane na to urządzenie i z tego urządzenia są szyfrowane.
Stosując
się do wyżej wymienionych wskazówek poprawicie bezpieczeństwo swoich danych i zmniejszycie
szanse na nieoczekiwany atak hakera. Bądź bezpieczny w publicznej sieci Wi-Fi!
[1] (MUO, Bates, 10/3/16)
[2] (Wired, Nield, 8/5/18)